Page Content

Artículo

Microsoft recomienda no usar Safari, carpet bombing

por : Jesús Maturana: 31 May 2008, 12:57

El equipo de seguridad de Microsoft está advirtiendo a los usuarios que dejen de usar el navegador de Safari de Apple porque está pendiente de una investigación ya que permite llenar el escritorio de cientos de archivos ejecutables, es un fallo conocido como “carpet bombing“.

Los usuarios de Windows que visiten un sitio infectado con Safari pueden ser obligados a descargar y ejecutar archivos maliciosos sin ser preguntados, dice Microsoft. La “amenaza mixta” es el resultado de la ubicación de descarga por defecto en Safari y el modo en que el escritorio de Windows maneja los archivos ejecutables.

Este asesoramiento de Microsoft sugiere los usuarios “restringir el uso de Safari como navegador web hasta una actualización está disponible por parte de Microsoft y/o Apple.”

La recomendación llega una semana después de que el investigador Nitesh Dhanjani informó de que el navegador de Apple no tiene por objeto la autorización del usuario antes de descargar ciertos tipos de archivos. Incluso cuando se enfrentan a maliciosos iframes - un suceso común en estos días, incluso en sitios de confianza - Safari obedientemente hace lo que debe hacer, incluyendo la descarga de un archivo de cientos de veces.

Apple, al enterarse de la llamada vulnerabilidad “carpet bombing”, dijo que no lo ve como una amenaza significativa. Un investigador en Cupertino escribió a Dhanjani dijo que estaban trabajando en una barra para las descargas pero dijo que podría tomar un buen tiempo, si acaba saliendo, para que esto ocurra.

vINQulos:
TheRegister


Comentarios

No es de extrañar. Lo instalé en aquel tiempo donde fue lanzado y a los pocos días tuve que desinstalarlo. ¿Motivos? Bastante deja que desear en la experiencia de usuarios. IE, FF y Opera está muy por delante. Pero eso no es nada comparado a la cantidad de bugs serios encontrados, insisto, en aquel entonces. Pero ahora viendo que no consideran una vulnerabilidad lo del “carpet bombing” comprendo el porqué de aquellos horrores. Apple tiene poco margen del mercado. Si tuviera tres o cuatro veces más, creo que saldrían bastante horrores a la luz, peores de los que le atribuyen a Windows. Lo mismo cabe para Linux, pero a este le iría mejor.

  • por Rigel
  • 31 May 2008, 14:22
  • comment

Si, bueno. La gente se quedo con la mala experiencia de la beta de Safari para Windows y se la atribuyen a todas las versiones.
Aún así, Apple ha hecho un clon de Safari de Mac OS X, para Windows, sin adaptarlo a las carencias, defectos de base o necesidades de los usuarios de Windows.

Safari 3.1.1 es el mejor navegador para Mac OS X, pero no lo es así en Windows. Donde las necesidad de los usuarios son otras, suplidas por modelos como Firefox u Opera.
El funcionamiento de Safari en Mac OS X, es distinto ya que el SO de Apple también lo es.

Saludos

  • por Steve
  • 31 May 2008, 15:01
  • comment

@Steve

el safari no es malo, pero he visto a muchos maceros preferir firefox, incluso opera.

y mas ahora el FF3 se adapta a la interfaz de mac.

lo que ha salvado a safari es haber tomado prestado webkit que es abierto

  • por manny
  • 31 May 2008, 15:56
  • comment

[...] The Inquirer Microsoft, Safari, [...]

Yo tuve una mala experiencia con el Safari 3.1 de Windows… con mi Lentium 3 @ 667 Mhz (con WinXP y 320 de RAM PC-133) el desplazarse por una página ya era lento, y peor aún, el suavizado de letras (al que le atribuí la lentitud) no se podía quitar, y además se trababa demasiado el explorador.

Con Firefox he tenido mi mejor expericencia, y ya ando usan la RC1 del FF3, y Opera me ha gustado bastante, y uso la versión de USB, que me ha ayudado mucho.

A Apple le falta mucho mejorar su navegador para Windows. Saludos

  • por Algo
  • 31 May 2008, 18:29
  • comment

Microsoft dice que no usemos Safari, por que su sistema operativo Windows es vulnerable.

Que lindo es lavarse las manos.

  • por Alvrz
  • 31 May 2008, 18:57
  • comment

Lo lindo es que la culpa sea siempre de Microsoft, porque claro… los angelitos de Apple son perfectos.

  • por abum
  • 31 May 2008, 19:59
  • comment

Bueno, en primer lugar es obvio que van a decir eso, usen IE verdad??? jajaja

Ahora hay que reconocer que safari es el browser mas inseguro, mas aun que IE, lo cual es catastrofico, por suerte es mas rapido y lindo que IE!!! Pero si a esto le sumamos un sistema operativo que no le llega a los talones en sefguridad a MAC(y a ningun otro), tenemos al Browser mas insegurop en el sistema operativo mas inseguro, quye logra esto? un gran agujero negro.

Ojo con esto no defiendo a nadie, NO EXISTE sistema 100% libre de amenazas, pero hay que reconocer que Windows es el mas inseguro, y tambien que safari es el browser mas inseguro(no nos olvidemos que las mac caen siempre gracias al safari!!!).

Opera para mi gusto es el mas seguro, pero guarda no soy fan de opera, es mas uso FF desde hace años(tanto en windows como en linux)

  • por Z37A
  • 31 May 2008, 20:10
  • comment

#Z37A

Deja de decir estupideces. ¿Quién ha dicho que Mac OS X es mas seguro que Windows? Un simple mito. Apple ni Linux ni siquiera se pueden acercar un poco al ecosistema de Windows. Apple a pesar del software contado la mayoría de ellos está lleno de vulnerabilidades, ejemplos: Quick Time y Safari. Y te falto leer la noticia original:

“And before any Mac users decide this is an issue they can safely ignore, remember this: While Microsoft’s recommendation obviously is limited to Windows users, Dhanjani says the carpet bombing scenario can play out on OS X, too.”

O leerte los mega parches que saca cada semana para su sistema operativo lleno de agujeros, o ya se te olvido la vez en que sacaron una vulnerabilidad cada día durante un mes para el sistema operativo:

the Month of Apple Bugs

Saludos.

“…. el modo en que el escritorio de Windows maneja los archivos ejecutables.”

Todo dicho…. es problema de como maneja los archivos el M$…. y sobre que tambien es vulnerable en Mac tengo que verlo, solo es cuestion de darme una vuelta por sitios porno… en ruindos no han fallado nunca, siempre lo logran , en Mac aun no lo han conseguido.

  • por Fylgje
  • 31 May 2008, 21:12
  • comment

Cervantes cuanto te pagan para decir esas cosas???, ya la verdad no encuentro logica a lo que decis, desde cuando Windows es el SO mas seguro que existe????? jajaja, por favor, te lo vuelvo a decir MAC es mas seguro que Windows, a nivel SO, que las aplicaciones extras como safari y Quick time sean inseguras eso no quiere decir que la estructura del SO sea mas insegura!!!!!, Ahora que Windows mas seguro que Linux, puff si jajjaa sesesese, hace meses que uso linux y no tengo antivirus, huhuhuhu seguro la maquina ya ni me anda pro culpa de atntos virus y spywares, vos seguramente en tu Vista o XP no necesitaras de Antivirus como nosotros en Linux verdad???? Ademas IE es segurisimo, podes entra a cualquier pagina y puf ensima se te abren ventanitas con pornografia, que bueno justo lo que busca cualquiera en internet no??? que bien que piensa IE en sus usuaios, nos abre ventanas con porno, o con Screensavers gratis, sisi gratis!! que bueno es!!!!

  • por Z37A
  • 31 May 2008, 21:17
  • comment

Yo lo uso y me cuelga el ordenador ante cualquier problema de red, tienen que afinarlo muchisimo
mete el corrector INGLES por defecto ahoramismo y me llena de rojo lo que escribo, lo he puesto en español, pero NA no hay manera cada vez que inicia en INGLES, lo voy a dejar aparcado por un tiempo

END SAFARI

  • por perico
  • 31 May 2008, 21:52
  • comment

Cervantes:

Ya llegaste al punto en el que solo tu mismo te crees lo que escribes, nadie cree lo que escribes o lo que copias y pegas.

Será mejor que digas que recibes $$$ de alguna manera por productos Microsoft y no te conviene de una u otra manera que Windows pierda usuarios.

A nivel de sistema operativo Windows es el peor de todos…

De echo OS X es peor que windows, lo unico bueno es que casi no tiene virus.
Además Apple es peor compañia que MS.

  • por Jonathan
  • 31 May 2008, 23:54
  • comment

simplemente no me gusta safari, prefiero usar explorer o firefox son los mejores

  • por bernardo
  • 01 Jun 2008, 0:39
  • comment

“A nivel de sistema operativo Windows es el peor de todos…”

Por eso todos somos imbéciles y todos lo usamos. Sigue viviendo en tu nube, majete.

  • por plcl
  • 01 Jun 2008, 3:01
  • comment

“Por eso todos somos imbéciles y todos lo usamos. Sigue viviendo en tu nube, majete”.

No todos lo usamos. Además quienes lo usan es en la mayoría de los casos porque no conocen otra cosa. Amén, de todas las veces que Microsoft ha hecho abuso de su posición dominante… y no lo digo yo, lo dice la justicia.

  • por majete
  • 01 Jun 2008, 4:21
  • comment

@plcl

puede que sea verdad lo que dices.

pero yo tampoco uso windows asi que no sufro de ese mal :)

  • por manny
  • 01 Jun 2008, 4:54
  • comment

@ pici:

No lo digo por decir, uso Ubuntu, Debian y Windows XP y realmente se nota claramente la diferencia de usar Ubuntu y/o Debian, no tengo que preocuparme de dar mantenimiento al sistema, no tengo que preocuparme de virus, spyware, no tengo que desfragmentar cada X tiempo para que el sistema vaya más fluido, no tengo que preocuparme de la seguridad ni la estabilidad…

Por cierto, uso Windows XP ya que en el trabajo, los clientes lo usan y necesito saber “moverme” dentro de este sistema, necesito estar al dia en cuanto antivirus, desfragmentadores, analizadores y desfragmentadores del registro, PRECIOS DE LICENCIAS, que es lo que mas solicita el cliente…

En fin los talibanes siguen con su cruzada…..lo que pasa es que cada vez les quedan menos mitos a los que agarrarse…MAC a dia de hoy es mucho pero mucho mas inseguro q Vista, el nivel de parches lo confirma, su navegador por defecto safari es ura basura y las aplicaciones que traen son un nido de bugs….pero seguir en vuestro mundo de YUPI…

Por cierto catrip yo con VIsta no tengo antivirus ni debo de precuparme por hacer mantenimiento del sistema…no se algunos os habeis quedado tan atrasados que no sabeis reconocer las cosas buenas de otros.

  • por Azarot
  • 01 Jun 2008, 8:27
  • comment

Hacedle todos caso a Microsoft y usad Firefox.

Azarot:
¿Windows vista no tiene registro? ¿windows vista no era el sistema operativo cuya debilidad es tal que le afectan virus de 13 años de antigüedad? ¿windows vista no necesita desfragmentar el registro y el disco duro? ¿windows vista no necesita un antitroyanos o antidialers? Que no tengas antivirus no quiere decir que no tengas virus, ni siquiera si tienes 4 antivirus (desactivos todos porque se estorban) porque ningún antivirus garantiza al 100% la detección de virus (ni siquiera el mejor llega al 70%)

Me da la impresión de que tu windows vista no necesita mantenimiento porque no lo usas…

  • por Rubenix
  • 01 Jun 2008, 15:38
  • comment

“¿Windows vista no tiene registro?”

Sí. ¿Y?

“¿windows vista no era el sistema operativo cuya debilidad es tal que le afectan virus de 13 años de antigüedad?”

Ese virus estaba en el sector de arranque.

“¿windows vista no necesita desfragmentar el registro y el disco duro?”

¿Que te importa defragmentar el disco? Es automatico. ¿Defragmentar el registro? ¿Qué cojones es eso?

“¿windows vista no necesita un antitroyanos o antidialers? ”

¿Tu no necesitas antirootkits en tu sistema UNIX? No se inventaron precisamente en Windows.

“Que no tengas antivirus no quiere decir que no tengas virus”

Aplicate el cuento.

“Me da la impresión de que tu windows vista no necesita mantenimiento porque no lo usas…”

Yo lo uso. Lo que no hago es malusarlo, como hacen tantos usuarios que dedican su tiempo a ser esclavos del ordenador en vez de utilizarlo. Como quien se compra el coche nuevo y se obsesiona con su mantenimiento, olvidando que está para servirte a ti, y no tú a él.

  • por plcl
  • 01 Jun 2008, 16:18
  • comment

Estimados, el SO Windows corre en el 95% de las máquinas actuales. El resto se lo comparten la gama Linux y Apple. El negocio de las vulnerabilidades -porque eso es, es un negocio- tiene mayor peso sobre el sistema más popular. Venta de exploits en selectos grupos, investigadores que desean hacerse de un nombre en el sector y otros mantenerse, dirigen su atención a este ecosistema. Cuando Linux o Apple tripliquen su cuota de mercado, con tal seguridad saldrán a la vista innumerables errores. Firefox, que tiene el 20% en cuanto a navegadores se trata, sufre de esto. Días antes de sacarlo al mercado se le descubrieron los errores ya por todos sabidos. O sea, cuando se dirige la atención sobre la popularidad en sí, comienzan a salir las fallas. Por lo tanto Windows es inseguro por su 95% de atención; mientras que el resto son seguros por el escaso 5% restante.

  • por Opinólogo
  • 01 Jun 2008, 17:05
  • comment

Azarot:

¿Leíste bien lo que escribí o solo crees haberlo hecho?

Claramente escribí:

“…uso Windows XP ya que en el trabajo, los clientes lo usan y necesito saber “moverme” dentro de este sistema…”

Nunca hablé de Windows Vista, hablé de Windows XP y el porqué debo usarlo.

Te recomiendo que leas, analices y emitas un juicio y no al revés…

#plcl
me alegra leerte y ver que aún tienes ganas de explicarles algo a esta panda de linuxeros reprimidos que por lo visto en “su windows” estan todo el dia defragmentando cosas como el registro :D lo cual solo denota que no tienen ni p.. idea de lo que hablan (algo que por otra parte ya sabiamos).
Lo mejor de todo es ver que la cuota de linux no supera el 4% y cuando parece que va a superar por fin el 4% vuelve a bajar hasta el 3 y pico :D la gente oye que es la panacea y cuando lo prueban por ellos mismos salen despavoridos. No me extraña… incluso Mac tiene mas cuota de mercado :D

  • por bufalo
  • 02 Jun 2008, 10:33
  • comment

Como otros han dicho antes, el fallo es de Windows, no de Safari.

Es más, no sé por qué los de microsoft no recomiendan además usar firefox en detrimento de su iexplorer (que es un colador).
Desde que uso firefox = cero problemas con spyware.

  • por nom
  • 02 Jun 2008, 12:24
  • comment

@nom
supongo que no tienes activado el windows update por eso te pasa a ti asi que no generalices :D

  • por bufalo
  • 02 Jun 2008, 12:53
  • comment

Da bastante que pensar que los que opinan bien de Mac o Linux han pasado antes por Windows (seguramente durante años). Sin embargo, quienes alaban a Windows no suelen haber usado un sistema con Mac o Linux en su vida.

Hay que probar antes de opinar.

  • por Andrés
  • 02 Jun 2008, 13:56
  • comment

Suscribo totalmente lo dicho por Andrés…

Pd: Ahora mismo estoy usando un portátil con dos particiones. En una, Vista, y en la otra kUbuntu. En usos “comunes” tipo office, navegar…. No hay color. Coño, pero si para arrancar el Vista tarda el triple, y raro es el día que no te aparece algún bocadillo del tipo “problema de compatibilidad con blablabla”….

  • por Cesar
  • 02 Jun 2008, 14:18
  • comment

Y a mí me da que pensar que siendo Windows tan horroroso como lo pintan tan poca gente se haya dedicado a buscar los paraísos.

  • por plcl
  • 02 Jun 2008, 15:02
  • comment

@Andres… bueno… estuve con Debian como SO principal durante un año y pico, y me encantó. Sin embargo, Vista ha hecho que me pase al lado del mal (al menos hasta que salga KDE 4.1 y lo pruebe).

#Cubano
cada vez somos mas en el lado del mal ;) y las estadísticas así lo demuestran. Desde que salió windows vista, tardó solo 7 meses en superar a todas las distribuciones juntas de linux :D

  • por bufalo
  • 02 Jun 2008, 18:06
  • comment

bufalo:

De nuevo con las estadísticas, Windows Vista supera en cantidad debido a que TODAS las empresas que venden equipos nuevos a nivel mundial casi descontinúan por completo la oferta de Windows XP y ofrecen Windows Vista, es decir, ¿quieres equipo nuevo?, viene incluido Windows Vista, existe tambien los equipos de Apple, pero la verdad un poco mas caros que uno con Windows Vista.

Existen alternativas, como los equipos Dell + Ubuntu, los equipos de System76 que a mi parecer son excelentes aunque no los vendan fuera de Estados Unidos.

Y por último, estoy 100 % de acuerdo con Andrés, muchos usuarios de Mac o Linux hemos sido antes usuarios de Windows por años (16 años en mi caso) y hemos preferido alternativas…

Publica un nuevo comentario

  • Nombre:
  • E-mail :
  • URL:
  • Tu comentario:

     

Skip to main navigation